ИИ-агенты в кибератаках: как Midnight Blizzard похитила технологии украинских дронов

Хакерская группировка использует ИИ для атак на Украину

Специалисты в области кибербезопасности зафиксировали беспрецедентный случай применения искусственного интеллекта в кибершпионаже. Хакерская группировка Midnight Blizzard, которую связывают с российской разведкой, провела масштабную кампанию против более чем 20 организаций в Украине и Европе. Среди целей — государственные структуры, оборонные предприятия и посольства. Главным инструментом атаки стали ИИ-агенты на базе модели Claude.

По данным источников, злоумышленники автоматизировали с помощью ИИ ключевые этапы операции: разведку, создание фишинговых сообщений и взлом систем. В Украине хакеры похитили критически важные данные производителей военных дронов. В руках атакующих оказались SDK системы компьютерного зрения и прошивки для управления беспилотниками. Это может дать значительное преимущество в разработке средств радиоэлектронной борьбы и перехвата.

Особую тревогу вызывает адаптивность ИИ-агентов. Они не только помогали анализировать сотни гигабайт украденной информации, но и самостоятельно модифицировали вредоносные программы, когда защитные системы начинали их обнаруживать. Такая автономность позволяет хакерам действовать быстрее и незаметнее, чем при традиционных методах.

Компания Anthropic, разработавшая Claude, уже заблокировала связанные с атакой аккаунты и передала информацию правоохранительным органам. Представители компании называют этот инцидент одним из самых масштабных примеров использования ИИ для кибершпионажа. Эксперты отмечают, что подобные случаи поднимают острые вопросы о регулировании доступа к мощным ИИ-моделям и необходимости усиления защиты критической инфраструктуры.

Инцидент демонстрирует, что искусственный интеллект становится не только инструментом прогресса, но и опасным оружием в руках злоумышленников. Для Украины и её союзников это сигнал о необходимости срочного укрепления киберобороны и разработки контрмер против ИИ-атак. В условиях гибридной войны технологии двойного назначения требуют особого контроля, а утечка данных о дронах может иметь долгосрочные последствия для безопасности региона.